ふたばフォレスト |
画像ファイル名:1765280706584.jpg-(29331 B) そうだねx19 12/13 7:59頃消えます 中国に拠点を置くSipeedの製品「NanoKVM」に、SSH経由で起動可能な未記載のマイクが搭載されていることが分かりました。削除された記事が1件あります.見る隠す |
| … | PLAY 1 無念 Name としあき 25/12/09(火)20:45:57 No.1371941150 delそうだねx10ギガジン好きだね |
| … | PLAY 2 無念 Name としあき 25/12/09(火)20:47:10 No.1371941520 delそうだねx1これはうっかり |
| … | PLAY 3 無念 Name としあき 25/12/09(火)20:52:58 No.1371943362 delそうだねx19>これはうっかり |
| … | PLAY 4 無念 Name としあき 25/12/09(火)20:54:23 No.1371943801 delそうだねx67やっぱ中国だな |
| … | PLAY 5 無念 Name としあき 25/12/09(火)20:55:04 No.1371944022 delそうだねx2>>これはうっかり |
| … | PLAY 6 無念 Name としあき 25/12/09(火)21:08:48 No.1371948253 delうっかりなら仕方ない |
| … | PLAY 7 無念 Name としあき 25/12/09(火)21:10:39 No.1371948821 delそうだねx12盗聴 |
| … | PLAY 8 無念 Name としあき 25/12/09(火)21:18:08 No.1371951082 del偶然でしょ |
| … | PLAY 9 無念 Name としあき 25/12/09(火)21:18:14 No.1371951116 delそうだねx15ネットに繋がるKVMの時点でアウトやろがい |
| … | PLAY 10 無念 Name としあき 25/12/09(火)21:20:30 No.1371951823 delそうだねx20なんでKVMにLANポートが必要なんだ |
| … | PLAY 11 無念 Name としあき 25/12/09(火)21:20:55 No.1371951949 delそうだねx14別に驚かない |
| … | PLAY 12 無念 Name としあき 25/12/09(火)21:22:19 No.1371952366 delそうだねx391765282939505.jpg-(47094 B) >偶然でしょ |
| … | PLAY 13 無念 Name としあき 25/12/09(火)21:24:51 No.1371953141 delそうだねx27中国産はこうでなくっちゃ |
| … | PLAY 14 無念 Name としあき 25/12/09(火)21:30:59 No.1371954969 delそうだねx6ハードウェア固定の秘密鍵で裏口閉じてる素敵ハード |
| … | PLAY 15 無念 Name としあき 25/12/09(火)21:32:55 No.1371955508 delそうだねx7マイクが搭載されててお得! |
| … | PLAY 16 無念 Name としあき 25/12/09(火)21:38:20 No.1371957042 del物理的にインターネットに繋がってないLAN内で使うならまあ… |
| … | PLAY 17 無念 Name としあき 25/12/09(火)21:39:58 No.1371957505 delそうだねx25こういうことを調べて公表してくれる人や組織がとてもありがたい |
| … | PLAY 18 無念 Name としあき 25/12/09(火)21:40:28 No.1371957650 del>物理的にインターネットに繋がってないLAN内で使うならまあ… |
| … | PLAY 19 無念 Name としあき 25/12/09(火)21:46:53 No.1371959367 delそうだねx4>日本も公的機関として作ってもらいたい |
| … | PLAY 20 無念 Name としあき 25/12/09(火)21:52:15 No.1371960872 delそうだねx3>やっぱ中国だな |
| … | PLAY 21 無念 Name としあき 25/12/09(火)21:54:23 No.1371961490 delそうだねx24>バックドアなんてこんな具合にシロウトにもバレるようなシロモンなのに |
| … | PLAY 22 無念 Name としあき 25/12/09(火)21:56:48 No.1371962140 delそうだねx3>国と繋がっちゃ不味いでしょ国民監視し放題じゃん |
| … | PLAY 23 無念 Name としあき 25/12/09(火)21:57:43 No.1371962429 delそうだねx3>バックドアなんてこんな具合にシロウトにもバレるようなシロモンなのに |
| … | PLAY 24 無念 Name としあき 25/12/09(火)21:59:25 No.1371962908 delそうだねx30>バックドアなんてこんな具合にシロウトにもバレるようなシロモンなのに |
| … | PLAY 25 無念 Name としあき 25/12/09(火)22:00:30 No.1371963192 delそうだねx5この手のを暴いてくれる人は正義のヒーローだ |
| … | PLAY 26 無念 Name としあき 25/12/09(火)22:06:12 No.1371964774 delそうだねx111765285572659.jpg-(341268 B) 制御用に使ってる汎用マイコンボードに標準でマイクが搭載されてるってだけの話 |
| … | PLAY 27 無念 Name としあき 25/12/09(火)22:09:39 No.1371965690 delそうだねx24ふたばにも中国共産党員の書き込み多くなってて怖い |
| … | PLAY 28 無念 Name としあき 25/12/09(火)22:11:24 No.1371966147 delそうだねx28かなり前からいるぞ五毛君が |
| … | PLAY 29 無念 Name としあき 25/12/09(火)22:12:16 No.1371966379 delそうだねx3>EVバスにすらバックドア有るのにスマホに無いわきゃねーだろ |
| … | PLAY 30 無念 Name としあき 25/12/09(火)22:14:33 No.1371966964 delそうだねx4バックドアっつーより制作者なんだから |
| … | PLAY 31 無念 Name としあき 25/12/09(火)22:15:30 No.1371967203 delそうだねx5ROM焼く時にSSH殺しとけばいいのにそのまま出荷したということは |
| … | PLAY 32 無念 Name としあき 25/12/09(火)22:15:54 No.1371967312 delそうだねx2>中国だもんなぁ |
| … | PLAY 33 無念 Name としあき 25/12/09(火)22:15:58 No.1371967329 delそうだねx1>ROM焼く時にSSH殺しとけばいいのにそのまま出荷したということは |
| … | PLAY 34 無念 Name としあき 25/12/09(火)22:18:29 No.1371967964 delそうだねx2>ROM焼く時にSSH殺しとけばいいのにそのまま出荷したということは |
| … | PLAY 35 無念 Name としあき 25/12/09(火)22:20:38 No.1371968530 delそうだねx5>メンテどうするの |
| … | PLAY 36 無念 Name としあき 25/12/09(火)22:21:34 No.1371968746 del中華ルンバはやりたい放題やってるな |
| … | PLAY 37 無念 Name としあき 25/12/09(火)22:22:33 No.1371969023 delそうだねx7>NanoKVMのユーザーインターフェースにはCSRF対策がなく、セッションを無効化する手段もないなど、問題は多かったとのこと。さらに深刻なのは、ブラウザ経由のログイン時におけるパスワード保護に使用される暗号化キーがハードコードされており、全デバイスで同一である点でした。これは重大なセキュリティ上の見落としであり、攻撃者がパスワードを容易に復号できるようになります。 |
| … | PLAY 38 無念 Name としあき 25/12/09(火)22:24:36 No.1371969507 del>セキュリティの概念自体が無さそうやな |
| … | PLAY 39 無念 Name としあき 25/12/09(火)22:24:52 No.1371969587 delそうだねx8>バックドアっつーより制作者なんだから |
| … | PLAY 40 無念 Name としあき 25/12/09(火)22:27:14 No.1371970141 delそうだねx3情報流出を狙ったというより趣味の素人工作をそのまま売り物にしちゃった感じ |
| … | PLAY 41 無念 Name としあき 25/12/09(火)22:32:59 No.1371971518 del>特殊なバージョンのWireGuard VPNアプリケーションが組み込まれている点、 |
| … | PLAY 42 無念 Name としあき 25/12/09(火)22:33:40 No.1371971674 del要するに汎用品でちょいちょいと作った便利グッズが穴だらけだったんだけど |
| … | PLAY 43 無念 Name としあき 25/12/09(火)22:33:55 No.1371971741 delそうだねx13>情報流出を狙ったというより趣味の素人工作をそのまま売り物にしちゃった感じ |
| … | PLAY 44 無念 Name としあき 25/12/09(火)22:35:36 No.1371972122 delそうだねx2>普通に盗聴目的に決まってんだろ |
| … | PLAY 45 無念 Name としあき 25/12/09(火)22:36:17 No.1371972271 delそうだねx5>音声データをどこかしらにアップしてりゃ速攻バレるのに盗聴目的…? |
| … | PLAY 46 無念 Name としあき 25/12/09(火)22:37:37 No.1371972608 delそうだねx3>>情報流出を狙ったというより趣味の素人工作をそのまま売り物にしちゃった感じ |
| … | PLAY 47 無念 Name としあき 25/12/09(火)22:37:40 No.1371972627 del>普通に盗聴目的に決まってんだろ |
| … | PLAY 48 無念 Name としあき 25/12/09(火)22:40:54 No.1371973379 delそうだねx4そもそもKVMならほかにもっと心配すべきことがあるだろうに |
| … | PLAY 49 無念 Name としあき 25/12/09(火)22:42:55 No.1371973880 delそうだねx1共産党員怖い |
| … | PLAY 50 無念 Name としあき 25/12/09(火)23:02:42 No.1371978415 delこれPCの電源操作もできるIPKVMなんだってな… |
| … | PLAY 51 無念 Name としあき 25/12/09(火)23:05:17 No.1371979014 delそうだねx7>そもそもKVMならほかにもっと心配すべきことがあるだろうに |
| … | PLAY 52 無念 Name としあき 25/12/09(火)23:06:27 No.1371979279 del>つまりPC機器では中国製は買わない方が良いってこと? |
| … | PLAY 53 無念 Name としあき 25/12/09(火)23:08:28 No.1371979776 delそうだねx2>w |
| … | PLAY 54 無念 Name としあき 25/12/09(火)23:12:47 No.1371980807 delそうだねx8>>つまりPC機器では中国製は買わない方が良いってこと? |
| … | PLAY 55 無念 Name としあき 25/12/09(火)23:35:56 No.1371985876 delそうだねx7>制御用に使ってる汎用マイコンボードに標準でマイクが搭載されてるってだけの話 |
| … | PLAY 56 無念 Name としあき 25/12/09(火)23:37:45 No.1371986255 delなぜ嘘をつくのか |
| … | PLAY 57 無念 Name としあき 25/12/09(火)23:54:34 No.1371989680 delそうだねx3>それ言い出したら購入したときはまともな企業だったのに |
| … | PLAY 58 無念 Name としあき 25/12/09(火)23:58:20 No.1371990393 delそうだねx1>……それ用の端子があります(未搭載)じゃなくて実物くっついてるのに記載してないのは普通にダメでは? |
| … | PLAY 59 無念 Name としあき 25/12/10(水)00:03:11 No.1371991327 delそうだねx3>>……それ用の端子があります(未搭載)じゃなくて実物くっついてるのに記載してないのは普通にダメでは? |
| … | PLAY 60 無念 Name としあき 25/12/10(水)00:03:42 No.1371991429 delSSHで通信するとかオマンコレベルだなぁ |
| … | PLAY 61 無念 Name としあき 25/12/10(水)00:06:19 No.1371991953 delドスパラの上海市場で売ってたWebカメラのドライバにマルウェアが入ってたの思い出すわ |
| … | PLAY 62 無念 Name としあき 25/12/10(水)00:09:15 No.1371992479 del>つまり中国製は買うなってことか |
| … | 63 無念 Name としあき 25/12/10(水)00:12:15 No.1371993035 del書き込みをした人によって削除されました |
| … | PLAY 64 無念 Name としあき 25/12/10(水)00:12:40 No.1371993111 delそうだねx1>>つまり中国製は買うなってことか |
| … | PLAY 65 無念 Name としあき 25/12/10(水)00:12:59 No.1371993164 delそうだねx3>製品個別の情報を理解できない人はその認識でいたほうが安全 |
| … | PLAY 66 無念 Name としあき 25/12/10(水)00:13:24 No.1371993250 delチャイナ様はLinuxベースの奴を機器に載せてたりするんだが |
| … | PLAY 67 無念 Name としあき 25/12/10(水)00:14:04 No.1371993401 delそうだねx1リスク回避ってそういうもんだしね |
| … | PLAY 68 無念 Name としあき 25/12/10(水)00:14:32 No.1371993504 delとしにゃんが持ってるチャイナ機材にもポートスキャンして開いてる所にSSHで繋げようとしたら入れるかもよぉ |
| … | PLAY 69 無念 Name としあき 25/12/10(水)00:15:40 No.1371993722 del意図的なバックドアじゃなくてもガバで脆弱性持ったまま出荷される可能性もあるし |
| … | PLAY 70 無念 Name としあき 25/12/10(水)00:16:08 No.1371993831 delそうだねx2欧州で中華バスに設計にない遠隔でバスの機能停止できるの見つかってたな |
| … | PLAY 71 無念 Name としあき 25/12/10(水)00:16:12 No.1371993844 delAndroidセットトップボックスには結構仕掛けられてる |
| … | PLAY 72 無念 Name としあき 25/12/10(水)00:17:03 No.1371994013 del>やっぱ中華製は危険なんだな |
| … | PLAY 73 無念 Name としあき 25/12/10(水)00:18:03 No.1371994192 delそうだねx4>>やっぱ中華製は危険なんだな |
| … | PLAY 74 無念 Name としあき 25/12/10(水)00:18:47 No.1371994370 delそうだねx2そりゃどこ製でもリスクはゼロにはならないけど1かゼロの話してんじゃないんすよ |
| … | PLAY 75 無念 Name としあき 25/12/10(水)00:20:03 No.1371994624 delhttps://gigazine.net/news/20251106-smart-vacuum-remote-kill-command/ |
| … | PLAY 76 無念 Name としあき 25/12/10(水)00:21:13 No.1371994856 delmade.in.USAでもチップを作ってるのはチャイナという事があるのでな |
| … | PLAY 77 無念 Name としあき 25/12/10(水)00:24:49 No.1371995542 delそうだねx1>made.in.USAでもチップを作ってるのはチャイナという事があるのでな |
| … | PLAY 78 無念 Name としあき 25/12/10(水)00:25:24 No.1371995663 del>made.in.USAでもチップを作ってるのはチャイナという事があるのでな |
| … | PLAY 79 無念 Name としあき 25/12/10(水)00:29:45 No.1371996457 del「中国で作る」と「中国が作る」は全然違うぞ |
| … | PLAY 80 無念 Name としあき 25/12/10(水)00:30:22 No.1371996573 delそうだねx1>キミの言う言い訳で言い逃れが出来る前提で悪用するケースは普通にありうるから |
| … | PLAY 81 無念 Name としあき 25/12/10(水)00:35:04 No.1371997367 delいくら言葉こねくり回して中国に好印象なワード盛り込もうと |
| … | PLAY 82 無念 Name としあき 25/12/10(水)00:42:04 No.1371998489 delそうだねx21765294924712.jpg-(64920 B) 見つかっちゃいましたねぇ😔 |
| … | PLAY 83 無念 Name としあき 25/12/10(水)00:44:24 No.1371998832 delそうだねx2>いくら言葉こねくり回して中国に好印象なワード盛り込もうと |
| … | PLAY 84 無念 Name としあき 25/12/10(水)00:51:33 No.1371999914 delつまり二次裏するならPCからってこった |
| … | PLAY 85 無念 Name としあき 25/12/10(水)00:53:25 No.1372000188 delチャイナさまは北も南も東も西も敵だらけなのだな |
| … | PLAY 86 無念 Name としあき 25/12/10(水)01:35:18 No.1372004936 delそうだねx1>>EVバスにすらバックドア有るのにスマホに無いわきゃねーだろ |
| … | PLAY 87 無念 Name としあき 25/12/10(水)01:45:40 No.1372005860 delそうだねx1遠隔操作で爆発もできそう |
| … | PLAY 88 無念 Name としあき 25/12/10(水)01:48:19 No.1372006061 del1765298899561.jpg-(180942 B) キタ━━━(゚∀゚)━━━!! |
| … | PLAY 89 無念 Name としあき 25/12/10(水)01:49:05 No.1372006128 del中華というだけで積極的に避ける事に確信が持てる |
| … | PLAY 90 無念 Name としあき 25/12/10(水)01:50:02 No.1372006196 del>1765298899561.jpg |
| … | PLAY 91 無念 Name としあき 25/12/10(水)01:50:42 No.1372006240 del1765299042035.webp-(27840 B) 中国Sipeed社製リモートKVMのNanoKVMは文書に記載なくSSH経由で有効化できるマイクを搭載していた。DNSサーバとしては中国内のものを使用し、定期的にクローズドソースの更新とバイナリを取得。NanoKVM自体はOSSのため、有志で他Liunxへのポートが始まっている。 |
| … | PLAY 92 無念 Name としあき 25/12/10(水)01:52:07 No.1372006336 del2月、スロベニアのセキュリティ研究者がSipeed社のNanoKVMの分析結果を発表し、30〜60ユーロ(35〜70ドル)のこのリモート管理デバイスに関する広範な懸念を提起しました。驚くべきことに、研究者による分解調査の結果、このデバイスには多数のセキュリティ上の欠陥と、SSH経由で有効化可能な未公開のマイクが搭載されていたことが判明しました。これらの問題の多くは、報告後数ヶ月の間に解決されています。 |
| … | PLAY 93 無念 Name としあき 25/12/10(水)01:52:52 No.1372006386 del>かなり前からいるぞ五毛君が |
| … | PLAY 94 無念 Name としあき 25/12/10(水)01:53:49 No.1372006447 del研究者によると、デバイスのソフトウェアスタックは起動直後から弱点を露呈する。初期モデルはパスワードが事前設定され、SSHアクセスが開放された状態で出荷されたが、研究者はこの問題をSipeedに報告し、同社は後に修正した。Webインターフェースには、CSRF対策やアクティブセッションを無効にするメカニズムなど、基本的な保護機能が未だに欠如している。 |
| … | PLAY 95 無念 Name としあき 25/12/10(水)01:54:49 No.1372006519 del1765299289540.webp-(151922 B) 基盤となる Linux ビルドも、一般的な管理ツールのない大幅に簡素化されたイメージでしたが、特権ネットワークに配置することを目的とした実稼働ハードウェアではなく、パケット検査やワイヤレス テストに通常関連付けられるユーティリティである tcpdump と aircrack が含まれていました。 |
| … | PLAY 96 無念 Name としあき 25/12/10(水)01:56:18 No.1372006628 del幸いなことに、NanoKVMは名目上オープンソースであるため、コミュニティのメンバーが代替Linuxディストリビューションへの移植を開始しており、最初はDebian、後にUbuntuへと移行しました。再フラッシュにはケースを開けて内部のmicroSDカードに新しいイメージを書き込む必要がありますが、初期のビルドではすでにSipeedの修正されたKVMコードをサポートしています。マイクを物理的に取り外すことは可能ですが、コンポーネントのサイズと配置のため、拡大機能がないと面倒な作業になります。Sipeedはその後、このデバイスに関する多くのセキュリティ上の懸念に対処してきました。しかしながら、潜在的な問題を軽減するために、ユーザーはこれらのデバイスをカスタムLinuxディストリビューションにフラッシュする必要があるというのが一般的な見解であり、多くのレビュアーは現在、ホームラボ環境での使用にSipeed製品を推奨しています。 |
| … | PLAY 97 無念 Name としあき 25/12/10(水)01:58:39 No.1372006782 del自宅のLAN内に信用できんもんは接続しないほうがいいなあ |
| … | PLAY 98 無念 Name としあき 25/12/10(水)02:01:50 No.1372006995 del安い+便利+簡単=危険 |
| … | PLAY 99 無念 Name としあき 25/12/10(水)02:02:59 No.1372007068 delそうだねx2>安い+便利+簡単=危険 |
| … | PLAY 100 無念 Name としあき 25/12/10(水)02:08:31 No.1372007439 delそうだねx1中華の監視カメラはバックドアあって映像が見られ放題なんだっけ |
| … | PLAY 101 無念 Name としあき 25/12/10(水)02:21:03 No.1372008295 delそうだねx2>中華の監視カメラはバックドアあって映像が見られ放題なんだっけ |
| … | PLAY 102 無念 Name としあき 25/12/10(水)03:00:21 No.1372010291 del国会議員宿舎にも中国製のお掃除ロボットが徘徊してるんだよな |
| … | PLAY 103 無念 Name としあき 25/12/10(水)03:06:23 No.1372010487 del当然というかそりゃそうだろ感が |
| … | PLAY 104 無念 Name としあき 25/12/10(水)05:53:08 No.1372014337 del1765313588980.png-(309292 B) >制御用に使ってる汎用マイコンボードに標準でマイクが搭載されてるってだけの話 |
| … | PLAY 105 無念 Name としあき 25/12/10(水)06:00:24 No.1372014526 delそうだねx2支那メーカー製はネットに近づけるなってこったな |
| … | PLAY 106 無念 Name としあき 25/12/10(水)06:08:17 No.1372014784 del>支那メーカー製はネットに近づけるなってこったな |
| … | PLAY 107 無念 Name としあき 25/12/10(水)07:04:58 No.1372017690 del>国会議員宿舎にも中国製のお掃除ロボットが徘徊してるんだよな |
| … | PLAY 108 無念 Name としあき 25/12/10(水)07:06:48 No.1372017795 del世の中善意で回ってると思うのは危険ですね |
| … | PLAY 109 無念 Name としあき 25/12/10(水)07:44:28 No.1372020630 del>>支那メーカー製はネットに近づけるなってこったな |
| … | PLAY 110 無念 Name としあき 25/12/10(水)07:45:39 No.1372020740 del>>中華の監視カメラはバックドアあって映像が見られ放題なんだっけ |